Leitfaden7 Min. Lesezeit

Ist der Einsatz von KI im Hotel- und Gastgewerbe sicher?

Ja zum Verfassen und Beantworten, nein mit dem Gastdatensatz. Fügen Sie niemals einen Reisepass, eine Kartennummer oder eine Gesundheitsanfrage in einen Verbraucher-KI-Chatbot ein.

Von Pierre de ONYRI
Besorgt um Ihre Daten? Anonymisieren Sie sie vor der KI

Die Antwort passt in eine Zeile. KI kann Ihnen beim Schreiben und Antworten helfen, aber übergeben Sie ihr niemals den rohen Gastdatensatz. Eine Hotelbuchung ist Identitäts- und Standortdaten. Sie verknüpft einen Namen mit einem Reisepass oder einem Ausweis. Sie fügt eine Zahlungsart hinzu. Und sie zeigt, welches Zimmer, welche Nächte. In ein Verbraucher-ChatGPT eingefügt, kann dieser Datensatz gespeichert, überprüft oder wiederverwendet werden. Eine Kartennummer unterliegt ihrem eigenen Standard, PCI DSS. Ein Reisepass ist der Jackpot des Identitätsdiebstahls. Die Lösung gibt es: Anonymisieren Sie Namen und Kennungen vor dem Prompt.

Was ein Gastdatensatz offenlegt

Ein Buchungsdatensatz ist eine der am stärksten konzentrierten Datenmengen überhaupt. Er bündelt Identität, ein offizielles Dokument, eine Zahlung und einen Standort an einem Ort. Den Namen des Gastes. Seinen Reisepass oder Ausweis. Seine Zahlungskarte. Sein Zimmer und seine Aufenthaltsdaten. Zusammengenommen sagen diese Zeilen, wer wo schläft und an welchen Nächten.

Hotels besitzen viel davon. Viele Länder verlangen, dass Sie beim Check-in einen Ausweis erfassen. So sammelt der Hotelier Scans von Reisepässen und Personalausweisen an. Genau das wollen Betrüger. Das Gastgewerbe ist zudem ein bekanntes Ziel: Datenlecks bei Gastdaten sind häufig und kostspielig.

KI ist verlockend, um schnell zu sein. Eine Willkommensnachricht verfassen. Auf eine Online-Bewertung antworten. Eine Aktion schreiben. Sonderwünsche sortieren. Der Reflex ist, den ganzen Datensatz einzufügen. Genau hier beginnt das Risiko.

Reisepass und Ausweis: der Jackpot des Identitätsdiebstahls

Eine Reisepass- oder Personalausweisnummer verknüpft eine reale Person mit offiziellen Dokumenten. Genau das wird verwendet, um Identitätsdiebstahl zu begehen. Die Federal Trade Commission (FTC, die US-Verbraucherschutzbehörde) betreibt IdentityTheft.gov. Es ist die zentrale bundesweite Anlaufstelle, um Identitätsdiebstahl zu melden und sich davon zu erholen.

Da viele Länder von Hotels verlangen, beim Check-in einen Ausweis zu erfassen, speichert das Hotel genau die Kennungen, die Kriminelle wollen. Fügen Sie niemals einen Scan oder eine Ausweisnummer in eine Verbraucher-KI ein. Dieser Schritt holt das Dokument aus einer kontrollierten Umgebung heraus. Er setzt es einer Speicherung und Überprüfung außerhalb Ihrer Kontrolle aus.

Zahlungskartendaten: PCI DSS gilt

Kartendaten folgen ihren eigenen Regeln. PCI DSS (der Payment Card Industry Data Security Standard) ist der Sicherheitsstandard für Zahlungskartendaten. Er wird vom PCI Security Standards Council gepflegt. Er legt grundlegende Kontrollen für jede Organisation fest, die Kartendaten speichert, verarbeitet oder überträgt. Ein Hotel, das Kartenzahlungen entgegennimmt, gehört dazu.

Das Einfügen einer Kartennummer in einen Verbraucher-Chatbot verschiebt diese Daten aus der geschützten Zone. PCI DSS nennt diese Zone die Karteninhaberdaten-Umgebung. Außerhalb davon gelten die Kontrollen nicht mehr. Die Regel ist einfach: Eine Kartennummer sollte niemals in ein Allzweck-KI-Werkzeug gelangen.

Sonderwünsche können besondere Kategorien von Daten offenbaren

Nach der DSGVO (der Datenschutz-Grundverordnung der Europäischen Union) sind ein Name, eine Reisepassnummer, ein Zimmer, Daten und eine Zahlungsart personenbezogene Daten. Artikel 9 definiert eine strengere, „besondere" Kategorie. Sie umfasst Gesundheit, religiöse oder weltanschauliche Überzeugungen sowie rassische oder ethnische Herkunft. Ihre Verarbeitung ist verboten, sofern keine bestimmte Ausnahme greift, etwa die ausdrückliche Einwilligung.

Ein Hotel-Sonderwunsch kann diese Daten offenbaren, ohne dass es danach aussieht. Ein rollstuhlgerechtes Zimmer oder ein Vermerk zu einer medizinischen Diät kann auf Gesundheitsdaten hinweisen. Eine Halal-, koschere oder Fastenmahlzeit kann auf eine Überzeugung hinweisen. Ein Vermerk zu einem Jahrestag oder einer Hochzeitsreise kann den Familienstand offenbaren. Diese Signale verdienen den höheren Schutz.

Der Schutz nach Artikel 9 ist kumulativ. Um sie rechtmäßig zu verarbeiten, braucht man eine Rechtsgrundlage nach Artikel 6 sowie eine gesonderte Bedingung nach Artikel 9. Die Leitlinien des ICO (der britischen Datenschutzbehörde) weisen in dieselbe Richtung. Daten, die eine Überzeugung oder Gesundheit „offenbaren", etwa eine an den Glauben gebundene Diät, sind besondere Kategorie. Das Etikett hängt daran, was die Daten implizieren, nicht nur an dem, was sie ausdrücklich sagen.

Datenfeld des DatensatzesDas RisikoDie richtige Maßnahme
GastnameVerknüpft alles Übrige mit einer realen PersonVor dem Prompt durch ein Token ersetzen
Reisepass / AusweisJackpot des Identitätsdiebstahls (FTC)Niemals einen Scan oder eine Nummer einfügen
KartennummerVerlässt den PCI-DSS-PerimeterNiemals in eine allgemeine KI eingeben
SonderwunschKann Gesundheit oder Überzeugung offenbaren (Artikel 9)Minimal halten und vom Namen entkoppeln
Das Risiko ist nicht, mit der KI zu sprechen — es sind die Kennungen des Gastdatensatzes, die Sie zurücklassen.

Die Lösung: anonymisieren, bevor Sie senden

Gute Nachricht: KI bleibt für ein Hotel nützlich. Sie kann eine Willkommensnachricht verfassen. Sie kann auf eine Bewertung antworten. Sie kann eine Aktion schreiben. Dafür braucht sie keine echte Kennung. Sie funktioniert einwandfrei mit anonymisiertem Text. Sie halten Namen, Reisepass, Karte und Zimmer aus dem Prompt heraus.

Zweiteiliges Diagramm: oben sind eine Gastbuchungskarte (Name, Reisepasszeile, Zeile mit Zimmer und Daten) und ein Hotelschlüssel-und-Glocke-Symbol im Klartext (Bernstein) und wandern zu einer KI-Karte, die den offengelegten Datensatz empfängt, mit einer bernsteinfarbenen Hochrisiko-Warnung; unten wird dieselbe Karte in kobaltfarbene Token-Chips neben einem Schild anonymisiert, und die KI empfängt nur Tokens mit einem Häkchen.
Nach dem PCI-DSS-Standard (PCI Security Standards Council), der DSGVO und ihrem Artikel 9 (EUR-Lex) sowie der Identitätsdiebstahl-Ressource der FTC.

Wenn ein konkreter Fall wirklich nötig ist, anonymisieren Sie ihn zuerst. Ersetzen Sie jede Kennung durch ein Token. Die KI denkt über die Form der Anfrage nach, ohne die echten Werte zu sehen. Sie stellen die echten Werte danach lokal wieder her.

  • Anonymisieren Sie Gastnamen und Kennungen, bevor Sie den Prompt schreiben.
  • Fügen Sie niemals einen Reisepass, einen Ausweis oder eine Kartennummer ein.
  • Halten Sie Anfragen mit besonderen Kategorien minimal und vom Namen entkoppelt.
  • Beschränken Sie echte Gastdaten auf geprüfte Werkzeuge, die durch einen Auftragsverarbeitungsvertrag (AVV/DPA) abgedeckt sind.
  1. 1Erkennen Sie die Kennungen: Name, Reisepass, Karte, Zimmer, Daten.
  2. 2Ersetzen Sie sie durch reversible Tokens, im Browser.
  3. 3Senden Sie nur den anonymisierten Text an die KI.
  4. 4Stellen Sie die echten Werte in der Antwort lokal wieder her.

Genau dafür ist ONYRI Sanitize da. Die Engine erkennt sensible Daten — Name, Reisepass, Karte, Zimmer, Daten — und ersetzt sie vor dem Senden durch reversible Tokens. Die Erkennung und das Mapping bleiben in Ihrem Browser. Nur anonymisierter Text erreicht das Modell. Die KI findet nur Tokens, niemals die echte Identität Ihrer Gäste. Sie erhalten die Hilfe, ohne das Leck-Risiko, das das Gastgewerbe nur zu gut kennt.

Häufig gestellte Fragen

Ist der Einsatz von KI im Hotel- und Gastgewerbe sicher?
Ja zum Verfassen und Beantworten, nein mit dem rohen Gastdatensatz. KI kann eine Willkommensnachricht schreiben, eine Bewertung beantworten oder eine Aktion verfassen, ganz ohne echte Daten. Aber fügen Sie niemals einen Namen, einen Reisepass, eine Kartennummer oder eine Gesundheitsanfrage in eine Verbraucher-KI ein. Kartendaten fallen unter PCI DSS, ein Reisepass nährt den Identitätsdiebstahl, und ein Sonderwunsch kann Daten nach Artikel 9 der DSGVO offenbaren. Anonymisieren Sie, bevor Sie senden.
Darf ich einen Reisepass-Scan oder eine Kartennummer in ChatGPT einfügen?
Nein. Ein Reisepass oder Ausweis verknüpft eine Person mit offiziellen Dokumenten; das ist es, was den Identitätsdiebstahl antreibt, wie die FTC anmerkt. Eine Kartennummer folgt dem PCI-DSS-Standard und muss in einem kontrollierten Perimeter bleiben. Diese drei dürfen niemals in einen Verbraucher-Chatbot gelangen. Die KI braucht sie nicht, um Ihnen zu helfen.
Kann ein Sonderwunsch eines Gastes eine sensible Angabe sein?
Ja, manchmal. Nach der DSGVO schützt Artikel 9 Daten über Gesundheit, Überzeugung oder Herkunft. Ein barrierefreies Zimmer oder eine medizinische Diät kann Gesundheit offenbaren. Eine Halal-, koschere oder Fastenmahlzeit kann eine Überzeugung offenbaren. Halten Sie solche Anfragen minimal, vom Namen entkoppelt und aus einer Verbraucher-KI heraus.

Quellen & Referenzen

Behalten Sie Ihre sensiblen Daten in Ihrem Browser

ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.

Weiterlesen